Notă
- Revizuit la 28 august 2024: Actualizați detaliile despre modificările radicale la secțiunea de probleme cunoscute.
- Revizuit la 30 iulie 2024: Adăugați informații despre modificări radicale la secțiunea despre problema cunoscută.
Notă
- Data lansării:
9 iulie 2024 - Versiune:
.NET Framework 3.5 și 4.8.1
Actualizarea din 9 iulie 2024 pentru Windows 10 versiunea 21H2 și Windows 10 versiunea 22H2 include îmbunătățiri de securitate și fiabilitate cumulativă în .NET Framework 3.5 și 4.8.1. Vă recomandăm să aplicați această actualizare ca parte din rutina de întreținere obișnuită. Înainte de a instala această actualizare, consultați secțiunile Cerințe preliminare și Cerințe de repornire .
Rezumat
Îmbunătățiri de securitate
CVE-2024-38081 - .NET Framework Vulnerabilitate legată de sporirea privilegiilor
Această actualizare de securitate tratează o vulnerabilitate de execuție a codului la distanță detaliată în CVE-2024-38081.
Îmbunătățiri de calitate și fiabilitate
| Forme de vinci | - Tratează o problemă cu dimensiunea pierderilor de memorie asociate cu AccessibleObjects reținute în memorie din cauza numărării ref-urilor. |
|---|---|
| Noțiuni fundamentale .NET | - Tratează o problemă cu utilizarea certificatului x509 sub PPL în Azure AD. |
Informații suplimentare despre această actualizare
Următoarele articole conțin informații suplimentare despre această actualizare, deoarece se referă la versiunile individuale de produs.
- 5041019 Descrierea actualizării cumulative pentru .NET Framework 3.5, 4.8 și 4.8.1 pentru versiunea Windows 10 22H2 (KB5041019)
- 5041018 Descrierea actualizării cumulative pentru .NET Framework 3.5, 4.8 și 4.8.1 pentru versiunea Windows 10 21H2 (KB5041018)
Probleme cunoscute din această actualizare
| Detalii despre modificarea radicală | Actualizarea de servicii .NET Framework lansată pe iulie 2024 Setul de securitate și calitate - .NET Framework conține o remediere de securitate și a tratat o vulnerabilitate de creștere a privilegiilor detaliată în CVE 2024-38081. Remedierea a modificat valoarea returnată a metodei System.IO.Path.GetTempPath. Dacă versiunea de Windows expune API-ul GetTempPath2 Win32, această metodă apelează acel API și returnează calea rezolvată. Consultați secțiunea Observații din documentația GetTempPath2 pentru mai multe informații despre cum se efectuează această rezolvare, inclusiv cum să controlați valoarea returnată prin utilizarea variabilelor de mediu. API GetTempPath2 poate să nu fie disponibil pe toate versiunile de Windows. O diferență observabilă între API-urile Win32 GetTempPath și GetTempPath2 este că returnează valori diferite pentru procesele SYSTEM și non-SYSTEM. Atunci când apelați această funcție dintr-un proces care rulează ca SYSTEM, ea va returna calea %WINDIR%\SystemTemp, care este inaccesibilă proceselor care nu aparțin de SYSTEM. Această valoare returnată pentru procesele SYSTEM nu poate fi înlocuită de variabilele de mediu. Pentru procesele non-SYSTEM, GetTempPath2 se va comporta la fel ca GetTempPath, respectând aceleași variabile de mediu pentru a înlocui valoarea returnată. În unele scenarii, poate fi posibil să redirecționați folderul Temp către un alt folder utilizând variabile de mediu sau alte mijloace. Consultați documentația oficială pentru API-ul GetTempPath2 Win32 pentru cele mai recente informații despre acest comportament. Consultați API-ul System.IO.Path.GetTempPath pentru mai multe informații. |
|---|---|
| Soluție temporară |
⚠️ Avertisment: renunțarea va dezactiva remedierea de securitate pentru vulnerabilitatea de sporire a privilegiilor detaliată în CVE 2024-38081. Renunțarea este doar pentru soluția temporară dacă sunteți sigur că software-ul rulează în medii sigure. Microsoft nu recomandă aplicarea acestei soluții temporare.
|
| Rezolvarea | Schimbarea comportamentului API-ului este proiectată în scopul de a aborda vulnerabilitatea de creștere a privilegiilor. Se așteaptă ca orice software sau aplicație afectată să efectueze modificări de cod pentru a se adapta la această nouă modificare de proiectare. |
Cum se obține această actualizare
Instalați această actualizare
| Canal de lansare | Disponibil | Următorul pas |
|---|---|---|
| Windows Update și Microsoft Update | Da | Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update. |
| Windows Update pentru firme | Da | Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update. |
| Catalog Microsoft Update | Da | Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update. |
| Serviciile de actualizare Windows Server (WSUS) | Da | Această actualizare de produs .NET Framework individuală va fi instalată, după caz, prin aplicarea actualizării sistemului de operare. Pentru mai multe informații despre actualizările sistemului de operare, consultați secțiunea Informații suplimentare despre această actualizare . |
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă.
Cerințe preliminare
Pentru a aplica această actualizare, trebuie să aveți .NET Framework 3.5 sau 4.8.1 instalat.
Cerința de repornire
Trebuie să reporniți computerul după ce aplicați această actualizare dacă se utilizează fișiere afectate. Vă recomandăm să ieșiți din toate aplicațiile bazate pe .NET Framework înainte de a aplica această actualizare.
Cum se obține ajutor și asistență pentru această actualizare
- Ajutor pentru instalarea actualizărilor: Întrebări frecvente despre Windows Update
- Protejați-vă online și acasă: asistență Securitate Windows
- Asistență locală în funcție de țara dvs.: Asistență internațională